CNNVD-ID编号 | CNNVD-202107-562 |
CVE编号 | CVE-2021-32753 |
发布时间 | 2021-07-09 |
更新时间 | 2021-07-12 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | N/A |
厂 商 | N/A |
EdgeX Foundry是一个开源项目,用于构建物联网边缘计算的通用开放框架。 EdgeX Foundry 存在安全漏洞,该漏洞源于当配置了EdgeX API网关进行OAuth2认证,并且创建了代理用户时,获取OAuth2认证令牌所需的客户端id和客户端机密设置为代理用户的用户名。攻击者可利用该漏洞可以对API网关的OAuth2令牌端点执行基于字典的密码攻击,以获得OAuth2认证令牌。
暂无